/
사이버 레질리언스

사이버 레질리언스: 은행 부문의 최우선 보안

에서 국제통화기금 (IMF) 부총재인 보 리 (Bo Li) 는 2021년 12월 연설에서 디지털 기술이 사회의 모든 측면에 스며들어 상호 연결성에 대한 의존도와 이를 지원하는 네트워크에 대한 의존도가 높아지는 방식을 강조했습니다.

따라서 이 생태계를 손상시킬 수 있는 시스템적 위험을 해결하는 빌딩 블록을 구축하는 것이 필수적입니다.

Li는 계속해서 세 가지 주요 문제를 식별합니다. 사이버 레질리언스:

  • 사이버 레질리언스는 고립된 문제가 아닙니다. 기술이 효율성을 위한 수단에서 새로운 방식의 비즈니스 및 사회적 상호 작용을 가능하게 하는 수단으로 이동함에 따라 기술의 약점을 노리는 위협의 영향도 커지고 있습니다.
  • 사이버 레질리언스는 일차원적인 문제가 아닙니다. 사이버 공격의 기원, 동기, 실행은 다양하며 끊임없이 진화하고 있습니다. 따라서 존재하는 다양한 안전 보호 거버넌스 메커니즘도 동일한 민첩성으로 적응해야 합니다.
  • 사이버 레질리언스는 사회적 문제입니다. 기술이 삶의 필수 요소가 됨에 따라 사이버 레질리언스는 사람과 사회의 행동과 선택에 점점 더 의존하고 있습니다.

이 세 가지 문제는 사이버 레질리언스 과제와 밀접하게 일치합니다. 은행 및 금융 부문 과거와 현재의 급속한 디지털 혁신 시대 모두에 직면해 있습니다.

은행 및 금융 부문은 중요한 인프라입니다.

결제 시스템은 방대하고 상호 연결되어 있습니다. 이제 개인 및 비즈니스 뱅킹은 다양한 채널을 통해 어디서나 수행됩니다. 오픈 뱅킹 핵심 뱅킹 시스템을 타사 애플리케이션에 노출합니다. 조직은 고객 데이터를 보호하고 규정을 준수하며 신뢰를 유지하면서 이러한 서비스를 안정적으로 제공할 수 있어야 합니다.

또한 은행, 은행이 서비스를 제공하는 지역 및 세계 경제 간의 깊은 상호 의존성, 불안정 시 이러한 시스템에 대한 잠재적 위협으로 인해 금융 부문은 다음과 같이 분류됩니다. 중요 인프라 세계 여러 곳에서.이로 인해 의료, 전기, 수도 및 통신과 같은 서비스 수준이 사회에 미치는 중요성이 커지고 있습니다.

은행 및 금융 회사는 사이버 공격을 탐지하고 억제해야 합니다.

다른 중요 인프라에 대한 기대와 마찬가지로 금융 서비스 부문의 조직은 더 이상 사고 후 단순히 복구 및 복구할 수 있을 것으로 기대되지 않습니다.이제는 처음부터 사고를 감지하고 억제할 수 있어야 하며, 전체 기간 동안 수용 가능한 최소 수준의 서비스를 유지할 수 있어야 합니다.

국제결제은행 (이하 “중앙은행 은행”) 은 다음 글에서 이를 재차 강조하고 있습니다. 금융 시장 인프라를 위한 사이버 레질리언스 지침:

“금융 시장 인프라 (FMI) 의 안전하고 효율적인 운영은 금융 안정성과 경제 성장을 유지하고 촉진하는 데 필수적입니다.FMI가 제대로 관리되지 않을 경우 유동성 이탈 및 신용 손실과 같은 금융 충격의 원인이 되거나 이러한 충격이 국내 및 국제 금융 시장에 전달되는 주요 통로가 될 수 있습니다.이러한 맥락에서 FMI의 운영 탄력성에 기여하는 사이버 레질리언스 수준은 금융 시스템과 전체 경제의 전반적인 탄력성을 결정하는 결정적인 요인이 될 수 있습니다.”

다음과 같은 많은 규제 기관이 회원 조직의 사이버 복구 태세를 강화하기 위해 노력하고 있습니다.

이를 보완하는 프레임워크는 다음과 같습니다. 유두 영국 은행 (Bank of England) 에서 제공한 것으로, 회원들이 회사의 중요 비즈니스 서비스의 사이버 레질리언스를 평가할 수 있도록 합니다.

제로 트러스트 세그멘테이션이 사이버 레질리언스를 제공하는 방법

Bo Li의 말을 인용하자면, “금융 서비스의 디지털화가 증가하고 고부가가치 자산 및 데이터의 존재가 증가함에 따라 금융 시스템이 주요 목표가 되었습니다.금융 기관 간의 높은 수준의 상호 연결성은... 잠재적인 취약점을 만들어 지역화된 사이버 사고가 시장 및 관할 구역 전반으로 빠르게 확산될 수 있습니다.”

제로 트러스트 세그멘테이션 다음과 같은 방법으로 이러한 문제를 해결하고 사이버 복원력을 개선하는 데 도움이 됩니다.

  • 고부가가치 자산 및 데이터 보호 승인된 액세스만 허용되도록 하여 사용 가능한 공격 표면을 줄입니다.
  • 제공 일관된 가시성 회사의 하이브리드 인프라 전반에서 모든 종속성을 강조합니다.
  • 알려진 고위험 포트에 대한 액세스 제한 랜섬웨어의 빠른 확산을 방지합니다.

세계 최대 은행 10개 중 6개를 포함한 전 세계 금융 기관은 다음을 활용합니다. 일루미오 제로 트러스트 세그멘테이션 플랫폼 사이버 레질리언스를 개선하기 위해서죠.

우리의 새로운 소식을 읽어보세요 산업 가이드Illumio가 금융 서비스 또는 은행 조직에서 제로 트러스트 세그멘테이션을 구현하는 데 어떻게 도움이 되는지 알아보십시오.

또한 업계 고객이 제로 트러스트 세그멘테이션을 통해 사이버 복원력을 유지하는 방법에 대해 알아보십시오.

관련 주제

항목을 찾을 수 없습니다.

관련 기사

2023년의 사이버 보안 예측은 실현되었습니까?우리가 발견한 내용은 다음과 같습니다.
사이버 레질리언스

2023년의 사이버 보안 예측은 실현되었습니까?우리가 발견한 내용은 다음과 같습니다.

2023년 사이버 보안 산업에 대한 3가지 주요 예측이 올해 어떻게 이루어졌는지 알아보십시오.

ESG 리서치: 중소기업이 보안 침해에 대비하지 못하는 문제를 해결하는 방법
사이버 레질리언스

ESG 리서치: 중소기업이 보안 침해에 대비하지 못하는 문제를 해결하는 방법

Zero Trust 및 세그멘테이션 진행 상황에 대한 중소/중견기업의 입장에 대한 분석 기관의 ESG 연구 결과에서 통찰력을 얻으십시오.

모든 연방 기관이 구현해야 하는 4가지 사이버 보안 필수 요소
사이버 레질리언스

모든 연방 기관이 구현해야 하는 4가지 사이버 보안 필수 요소

사이버 보안 리더들이 새로운 위협에 적응하기 위해 제로 트러스트 사고방식으로의 전환이 필요하다고 강조하는 이유를 알아보십시오.

항목을 찾을 수 없습니다.

Assume Breach.
Minimize Impact.
Increase Resilience.

Ready to learn more about Zero Trust Segmentation?